Claude-BugHunter
무엇인가
claude-bughunter는 인터넷에서 도달 가능한 외부 공격 표면을 다루는 작업에서 에이전트의 판단 순서와 범위 준수를 규율하는 스킬 묶음이다. 정찰과 자산 식별에서 시작해 취약점 클래스별 탐지, 검증, 심각도 산정, 보고서 작성까지를 하나의 흐름으로 묶고, 승인된 범위 밖 자산을 건드리지 않게 하는 위생 규칙을 함께 주입한다.
어떻게 동작하나
동작 방식은 SKILL.md 형식의 스킬 파일과 슬래시 명령이다. 사고 계층(bb-methodology, redteam-mindset), 웹앱 헌팅 계층(hunt-* 계열), 경계 자산 공격 체인 계층(M365·Entra, Okta, vCenter, SSL-VPN 어플라이언스, SharePoint, 클라우드 IAM), 마무리 계층(triage-validation, evidence-hygiene, 보고)으로 쌓인다. 사용자가 무엇을 테스트하는지 평문으로 서술하면 주제에 맞는 스킬이 자동 로드되며 이름으로 호출하지 않는다. 플러그인으로 설치하면 claude-bughunter: 네임스페이스 아래에 로드된다.
무엇과 다른가
프롬프트를 직접 쓰거나 단일 CLAUDE.md·AGENTS.md에 규칙을 몰아넣는 방식과 구조가 다르다. 취약점 클래스별로 분리된 스킬 파일이 각각 탐지 패턴, 페이로드, 우회 표, 체인 템플릿을 들고 있고, 공개 보고서에서 추출한 패턴과 VRT 매핑이 심각도 판단에 연결된다. 참여 폴더 스캐폴딩과 Burp MCP 연동이 포함되며, 지식 계층은 SKILL.md를 읽는 다른 하네스로도 이식된다.
어떻게 쓰나
설치는 두 갈래다. Claude Code 안에서 /plugin marketplace add elementalsouls/Claude-BugHunter 후 /plugin install claude-bughunter@elementalsouls를 실행하면 플러그인으로 로드되고, 저장소를 클론한 뒤 scripts/install.sh(macOS·Linux) 또는 scripts/install.ps1(Windows)을 돌리면 ~/.claude/ 아래로 스킬과 명령이 복사된다. 여러 하네스에 한 번에 넣으려면 --all --burp-mcp 플래그를 붙인다. 설치 후 첫 사용은 테스트 대상과 범위를 평문으로 서술하는 것이다.
전제와 한계
슬래시 명령과 /hunt 엔진은 Claude Code 전용이고, 지식 계층만 OpenCode·Codex CLI·Hermes·AntiGravity 등 SKILL.md를 읽는 하네스로 이식된다. 다루는 범위는 외부 공격 표면이며, 내부 엔드포인트를 이미 장악한 뒤의 내부 이동은 대상이 아니다. 승인된 레드팀·버그바운티 범위를 전제로 하며 범위 밖 자산에는 적용되지 않는다.